Криптовалютные мосты и кроссчейн-протоколы переживают ужасный день, который завершает и без того тяжелый год.
По меньшей мере три из них были взломаны в течение 6 часов, в результате чего общая сумма ущерба превысила $35 млн, согласно данным блокчейна, проанализированным и опубликованным компаниями по безопасности BlockAid и PeckShield.
Эти атаки объединяет общая черта, которая подчеркивает необходимость аудита компонентов вне блокчейна, таких как закрытые ключи, а не только кода смарт-контрактов.
Ни одна из них не нарушила базовую криптографию - каждая представляла собой либо логическую ошибку, когда код работал как положено, но правила все равно позволяли выводить деньги, либо скомпрометированный ключ, что передал злоумышленнику контроль, которого у него никогда не должно было быть.
Три случая взлома
Биржа бессрочных токенов AFX потеряла около $24,15 млн из-за взлома моста, работающего на платформе Arbitrum. Из моста Verus-Ethereum было выведено $7,54 млн, это уже второй взлом в этом году из-за той же уязвимости. При этом B², сеть масштабирования Bitcoin, потеряла $3,86 млн из-за контракта на стекинг токенов.
Наиболее серьезным ударом стала атака на блокчейн-сеть Verus. Рано утром в четверг Blockaid обнаружила уязвимость в мосте Verus-Ethereum, из-за которой было выведено около $7,54 млн в ETH, токенизированных биткоинах и ряде стейблкоинов.
«Blockaid обнаружила уязвимость в мосте @VerusCoin на Ethereum. Злоумышленник использовал путь импорта моста для запуска выплат на стороне Ethereum без обеспечения, выведя около $7,54 млн в ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD из резервов моста», - написал Blockaid (@blockaid_) 23 июля 2026 года.
Компания сообщила, что в ходе атаки был использован тот же контракт моста и путь входа, что и при более ранней хакерской атаке, с использованием идентичного типа уязвимости.
Мост - это инструмент на основе блокчейна, который позволяет перемещать активы между двумя сетями, которые иначе не могут взаимодействовать. Он хранит реальные токены на одной стороне и выдает требования к ним на другой, а его безопасность полностью зависит от правильной проверки того, что каждый вывод средств действительно обеспечен активами, заблокированными в другой блокчейне.
Уязвимость в Verus позволила злоумышленнику инициировать выплаты на стороне Ethereum, которые никогда не были должным образом обеспечены на стороне Verus, поэтому мост высвободил реальные деньги под требование, стоимость которого была практически нулевой.
После майской атаки злоумышленник вернул большую часть средств в обмен на вознагражд





"